Está en la página 1de 48

si muestras son pocos

a él

hola bienvenidos a expediente inacipe

este espacio que el canal judicial nos

otorga para hablar de los temas más

relevantes en materia de ciencias

penales el día de hoy estamos

transmitiendo desde la biblioteca

salvador urbina y frías en la sede

alterna de la suprema corte de justicia

de la nación el tema que tocaremos al

día de hoy es delitos informáticos para

hablar de este tema nos acompaña el

experto en el tema

el maestro joel alejandro gómez treviño

que es presidente de la academia

mexicana del derecho informático

bienvenido muchísimas gracias y todos

otros es maestro quizá que no comenzará

a platicar un poco desde cuando se viene

estudiando desde cuándo se da la

criminalidad informática mira a la

criminal informática es un fenómeno que

se da junto con el mundo del internet el

boom del internet en materia comercial

se da por ahí de los años 1994 1995

cuando empiezan a explotar las burbujas

puntocom que le llama que son los

grandes negocios de internet los grandes

portales que empiezan a hacer muchísimo


dinero y es ahí cuando se empieza a dar

todo un fenómeno consecuencia del uso de

las tecnologías de información y en

virtud de este fenómeno definitivamente

no

o empiezan a crecer los problemas

informáticos que antes estaban en una

menor escala

por ahí existen algunos académicos o

doctrinarios que hablan de que la

cultura de los hackers o el fenómeno de

los hackers se pertenecen a su cultura

de aproximadamente hace 40 años entonces

suele la gente suele pensar que es algo

muy moderno que es un renuevo mucho más

reciente pero la verdad es el fenómeno

de criminalidad informática se da desde

hace varias décadas y bueno quisiera

hacerle dos preguntas

una es en méxico desde cuándo se empieza

a ver como un problema los delitos

informáticos y si existe alguna

regulación aplicable en méjico para la

justicia existe fíjate que la gente

suele pensar que la regulación en

internet en méxico es vaga es escasa o

inclusive hay gente que piensa que no

existe lo cual es completamente falso y

por ahí desde el año 2000 tenemos


reformas en materia del código de

comercio código civil u otras otras

normativas que vienen a darle una

certidumbre y una certeza jurídica a

todos aquellos que se en operaciones en

internet pero años antes se modifica el

código penal federal

para incluir un nuevo capítulo con tres

nuevas tipologías de delitos

informáticos y posteriormente se agrega

una cuarta y los códigos penales de

diversos estados contienen algunas

menciones específicas a la naturaleza

del delito informático inclusive algunos

códigos penales estatales fueron muy

modernos y se anticiparon al código

penal federal y pactaron temas de

delitos informáticos antes que el código

penal federal parte de la problemática

de esta de esta figura

o este fenómeno de los delitos

informáticos es que los tenemos

repartidos en varios códigos a nivel

nacional están los códigos penales de

los estados está nuestro código penal

federal y la verdad es que la redacción

actual de estos códigos deja mucho que

desear porque los avances tecnológicos

nos han llevado a ritmos insospechados y

necesitamos de nueva cuenta necesitamos


acceder a un mejor sistema legislativo

en el manera cómo regular y cómo

perseguir estos delitos entonces viene

nuestra estableciendo algunos códigos

penales de los estados y en el código

este tipo de delitos son a nivel federal

y también a nivel local si existen

legislación tanto para delitos

informáticos a nivel local como delitos

informáticos a nivel federal existe

algunos estados que no tengan regulación

en la materia mira

no conozco ningún estado de la república

que no tenga una regulación específica

en algunas ocasiones se regulan partes

muy accesorias a los delitos

informáticos por ejemplo la revelación

de secretos la intervención de

comunicaciones hay veces que se regulan

de manera distinta es decir no se crea

un capítulo especial o adoc para el

delito informático sino que se busca

incluir en otro tipo de apartados de los

códigos bueno y eso en cuanto a la

legislación mexicana pero bueno el

internet está globalizado están todos

escudo internacional y entonces existe

esta legislación internacional respecto

a si existe un convenio que se llama


convenio de los ciberdelitos o de la

ciberdelincuencia este es un convenio

que también se le conoce como convenio

de budapest porque es el lugar donde fue

firmado

este convenio fue procurado por el

consejo de europa y fue firmado por ahí

en el mes de noviembre del año 2001

entonces es un convenio bastante antiguo

que méxico se ha tardado muchísimo

tiempo en ratificarlo y en firmarlo

ahora con un evento reciente hace unas

semanas un evento en donde méxico se

pronunció al respecto y dijo que tenía

la voluntad de adherirse al convenio de

budapest cosa que no ha sucedido en más

de una década esperemos que con esta con

este evento y con esta declaración por

parte de unas autoridades mexicanas

realmente tomemos cartas en el asunto y

lo adoptemos es un convenio que está

vigente en todos los países de la unión

europea y que hay algunos países

firmantes que no nada más han firmado

sino también han ratificado el convenio

que son concretamente japón y eeuu y

algunos otros países que han estado y se

han mostrado interesados en adherirse a

este convenio que resulta a todas luces

conveniente a efecto de que la


persecución de los delitos informáticos

a nivel internacional sea muy homogénea

bueno entonces a mí me sorprende saber

que en mexico no no afirmamos haber ido

a este

así es pero bueno aunque méxico no esté

me gustaría saber cuál es la función de

cuál es la importancia de que esté

dentro del convenio mira el convenio fue

creado en europa por una razón muy

sencilla dentro de la naturaleza propia

de los delitos informáticos tenemos que

tomar en cuenta que son internacionales

por naturaleza y alomejor

internacionales también por diseño un

cibercriminal puede estar cómodamente

sentado en una playa o en una isla

crearon un virus crear un troyano crear

un ataque informático desde la comodidad

de su hogar de una biblioteca de una

café público y lanzar un ataque que

puede tener repercusiones a nivel

internacional o en muy diversos países

entonces en europa era muy común ver que

los criminales informáticos estaban

entre países y países y nunca se les

puede hacer nada porque realmente la

ejecución del delito informático era

tenía lugar en una en una red situación


geográfica muy distinta a la cual donde

se causaba el daño se cometía el daño

era muy importante para los europeos

contar primero con la facilidad de poder

perseguirlos a estos ciberdelincuentes

en el huerto no se encontrara pero sobre

todo el evitar el clásico problema de

decir sabes que en este país donde fue

cometido el delito donde fue causado

no tenemos regulación informática no

tenemos delitos informáticos y por lo

tanto pues ya el tema de los convenios

de extradición se complica ya no hay un

delito que se pueda perseguir en tal

país

y eso hacía muy difícil la labor de

persecución de los delitos informáticos

aparte en los delitos informáticos son

tan complejos que no hay una uniformidad

mundial en su conceptualización es decir

un ejemplo muy simple el delito de

homicidio es delito de homicidio aquí en

eeuu en japón en china en rusia en

cualquier lugar porque es muy sencillo

el que mata el que le quita la vida a

una persona comete el delito de

homicidio no el delito informático no es

tan simple porque tiene muchísimas

aristas hay delitos informáticos per se

y hay delitos informáticos en donde la


informática es el medio o el instrumento

y no el fin entonces hay mucho como es

tan complejo el sistema de los

informáticos tan complejos como la

tecnología misma es difícil que los

académicos los doctrinarios los

legisladores y las autoridades se pongan

de acuerdo respecto a la definición de

un delito informático hay que recordar

que para que un delito sea considerado

como tal pues tiene que estar tipificado

tiene que ser punible tiene que ser

culpable

acepto una serie de situaciones que en

la práctica es difícil consensuar en

materia de los informáticos podría ser

este un ejemplo de esto el caso de

wikileaks que por ejemplo esté en algún

país en eeuu si es delito y se es a la

persona responsable se va a otro país

donde no es delito bueno el caso de

wikileaks es un caso tremendamente

mediatizado es un caso muy controversial

este individuo es considerado como un

héroe digital por muchas muchísimas

personas del mundo de internet yo no lo

considero en particular ni héroe ni nada

que remotamente se le parezca

sin embargo si tú estás manejando


información secreta información

confidencial información de seguridad

nacional y después resulta que vacila

públicas en internet creando o

potencialmente creando la capacidad de

causar daños potenciales entre naciones

conflictos entre grupos de interés y

demás yo creo que si pudiéramos estar

hablando de que una seria vulneración a

la legislación estadounidense en este en

este sentido el delito informático no

necesariamente está presente porque

realmente estamos hablando de delitos de

naturaleza de revelación

formación confidencial revelación

información secreta que son delitos que

existen antes que los delitos

informáticos nuestra ley propia

industrial habla de la secrecía de la

información habla de secretos

industriales pero son delitos que se

crean antes de los delitos informáticos

que lleva a otra pregunta que es si para

que existe un delito informático tiene

que existir otro delito esto me pasa

porque hemos hablado aquí varias veces

del lavado de dinero ya me queda muy

claro que va junto o no y me tiene que

haber otro delito del cual sea verdad o

cualquier otro delito para que se pueda


de lavado niño también con los derechos

informáticos porque pues yo pienso que

bueno os pienso cuáles son los delitos

informáticos pueden ser fraude entonces

pues ya son otros delitos no es más son

informáticos mira es precisamente parte

de la problemática que explicamos en un

momento sobre el delito informático el

delito informático tiene una dualidad

muy importante en primera podría

considerarse como cualquier actividad

ilícita en cuyo objeto se tenga a la

informática es decir la informática se

toma como un instrumento o como un medio

comisivo para el delito por decir un

ejemplo

quiere robar un banco y en lugar de usar

una pistola para que le entreguen el

dinero pues utiliza sus habilidades

informáticas ya que ha vulnera los

sistemas del banco hay una intrusión no

autorizada y sin ningún riesgo pues esta

persona puede extraer cuentas o dinero

de diferentes cuentas estamos hablando

de un robo podríamos estar hablando de

un fraude si es una persona que se

encuentra es empleado del banco pero

también podríamos hablar de un delito

informático porque hubo una vulneración


a sistemas y equipos de informática como

lo contempla el código penal federal ese

es el mejor ejemplo en donde existe una

concurrencia de delitos por así decirlo

pero está el delito informático per se

en donde la informática es el fin es

decir lo que se está vulnerando es la

información propiamente o algunos

recursos informáticos los cuales

pudieran no tenerse la capacidad de

acceder si se vulnera de alguna manera

de los sistemas podríamos dar algún

ejemplo si por ejemplo cuando hay un

virus tú creas un virus el objetivo del

virus que es causar un daño a una

computadora una red de computadoras a

información lo que buscan regularmente

proteger

típicamente las legislaciones de

materiales informáticos es la integridad

la disponibilidad y la seguridad de la

información esas son las tres cosas que

normalmente se buscan proteger en

delitos informáticos entonces si tú lo

único que hace es entrar a una

computadora para modificarla y que los

archivos no sean legibles para borrarlos

para destruirlos para alterar los el

único daño causado es a un bien

informático que es o la computadora o el


sistema o el servidor o la información

contenida en estos equipos de

informática pues a lo mejor no es un

fraude a lo mejor no es un robo a lo

mejor no hay lavado dinero simplemente

el delito fue acceder a un equipo el

cual no te pertenecía conociste copia

esta información borraste destruiste o

provocaste pérdidas sólo con hacer el

mal de hecho yo tengo una clasificación

muy particular de los informáticos y una

de ellas es uno de los rubros yo les

llamo delitos de información de delitos

informáticos de orgullo de exploración

porque se dice que los hackers

son muy curiosos son gente muy hábil que

no se queda conforme con lo que sabe que

no se queda conforme con lo que puede

hacer y todo el tiempo están buscando

nuevas

de poner computadoras por cierto bueno

más adelante quisiera que nos hablar un

poco de qué es un hacker pero bueno yo

quisiera preguntar si cualquier persona

puede cometer delitos informáticos

tienen que tener o tienen que tener

conocimientos muy específicos de

licenciatura maestría yo podría pensar

que son tan complicados que tendría que


ser gente que tiene unos altos estudios

en materia de informática mira hay

algunos autores latinoamericanos que

manifiestan que la informática cada vez

es más sencilla y más fácil de usar que

el día de mañana no se requerirá ser

experto para cometer un delito

informático esto parcialmente cierto

pero creo que es un poco exagerado

decirlo si bien es cierto que la

informática es cada vez una herramienta

de trabajo de uso cotidiano para las

labores ya no de adultos sino de niños y

de adolescentes también es cierto que

hay es necesario que se produzcan

ciertos elementos del delito como la

voluntad de hacerlo la voluntad de

causar un daño un dolor a lo mejor para

poder hablar de un delito informático

quienes pueden ser delincuentes

informáticos no

los delincuentes informáticos nacen en

las universidades nacen en las escuelas

donde hay estudiantes de computación de

ingenierías de sistemas de electrónica

que son fanáticos de las computadoras

que son fanáticos del internet y nacen

no necesariamente porque un profesor les

enseña a hackear nacen porque ellos son

lo suficientemente vanidosos o lo
suficientemente curiosos para explorar

los sistemas más ahí más allá de lo que

les enseñan en las aulas y lograr cosas

que ellos les parecen inusualmente

buenas o inclusive a veces lo hacen por

vanidad y por presumir y decir yo ya que

la página de la universidad tal hoja que

la página de mi patrón aquí en la página

de tal escuela entonces ahí se

involucran otro otra serie de factores

como el pseudo héroes de wikileaks en

fin yo creo que no cualquiera puede ser

un delincuente informático pero sí

existe una rama muy particular

de tipología que es cometida por

personas que se les conoce como los

script kiddies que son los scripts iris

nos tenemos que dar una pausa necesito

que

al auditorio por favor continúen con

nosotros estamos en expediente inacipe

gracias por continuar con nosotros en

expediente inacipe el día de hoy estamos

transmitiendo desde la biblioteca

salvador urbina y frías en la sede

alterna de la suprema corte de justicia

de la nación asimismo les recuerdo que

pueden estar ustedes en contacto con

nosotros a través de nuestro twitter que


es expediente y un bajo nuestro correo

electrónico y números de teléfono que

aparecerán en sus pantallas los invito a

seguirnos y darnos sus comentarios

acerca del programa el día de hoy

estamos hablando de los delitos

informáticos y nos acompaña el maestro

joel alejandro con nuestro niño maestro

antes de irnos a la pausa este me hizo

referencia a los script kiddies + word

en qué consiste quiénes son qué hacen

peer a los suscriptores son jóvenes se

refiere regularmente a personas muy

jóvenes que saben poco de computadoras

saben poco de técnicas por así decirlo

profesionales de hackeo pero

investigando un poco en internet se

encuentran con recursos de fácil acceso

y recursos de fácil ejecución vamos a

decirlo de manera muy simple se

encuentran con un programa en internet

que los ayuda a hackear se encuentran

con un programa que les ayuda a ejecutar

denegación de servicios lo descargan en

su computadora y esos pequeños programas

pues les ayudan a hacer técnicas de

hackeo de manera muy simple por eso se

le llama nístico adquirise porque son

pequeños

personas muy jóvenes son jóvenes son


niños a veces son adolescentes que se

encuentran con algunos recursos en

internet y que esos recursos les ayuden

a cometer algunas actividades

consideradas como delincuencia

informática de una manera muy sencilla

existiría la posibilidad de cometer un

delito informático sin tener el dolor

sin tener la intención de hacerlo mira

hay que recordar que dentro de las

características que conceptualizan el

delito está que sean conductas típicas

ante jurídicas culpables y punibles

entonces si no se reúnen esos cuatro

elementos es muy difícil de hablar de

delito existirán ocasiones por poner un

ejemplo muy simple cuando tú atropella

es una persona sin quererlo y le causas

la muerte le causa la pérdida de la vida

pues seguramente ahí hay uno un

homicidio este que en el cual no opera

el elemento de dolor

un accidente

dada las características del concepto

delito informático

había que probar que no hubo esa

voluntad de causar el delito para poder

buscar a lo mejor algún ex cimiento de

responsabilidad o que no podría comentar


algunas características que sean lo que

serían las características

criminológicas las específicas de los

delitos informáticos no solamente no

sólo no específicas sino pero que los

puedan escribir sí como no mira

tradicionalmente los delincuentes tienen

ciertas categorías y muchas de las de

las razones por las cuales los llevan a

cometer estos actos de delincuencia

están basadas en razones a lo mejor que

tienen que ver con el dinero la ausencia

de dinero ellos es gente que tiene poco

dinero o quiere tener más dinero que el

que tiene entonces hay una motivación

muy concreta decir si voy y asaltó un

banco es porque necesito ese dinero o

porque quiero obtener más dinero el que

tengo no si yo mato una persona pues es

porque me cae mal porque le hizo algo mi

familia por las razones que sean en el

caso particular de los delincuentes

informáticos se les suele conceptualizar

como personas regular

muy jóvenes de profesiones sedentarias

que pasan mucho tiempo sentados frente a

las computadoras son personas se les

llama personas que son muy inteligentes

sin embargo a mí me gusta hacer la

aclaración que son inteligentes respecto


al uso de las computadoras es decir

tienen habilidades muy particulares para

el uso de los computadoras y cuando se

habla de términos y cuestiones

informáticas sin dudas son personas muy

inteligentes eso no necesariamente los

hace personas cultas o personas de mundo

o personas con una inteligencia general

sino son personas que tienen una

inteligencia muy particular focalizada

al uso de las computadoras son personas

que tienen poca capacidad de socializar

normalmente personas que trabajan se se

supone de noche o que normalmente su

actividad o su mayor actividad se

desarrolla durante las noches suelen ser

personas jóvenes aunque no es una

característica que tenga que darse en

todo momento y son personas básicamente

pues habidas de conocer temas de

informática les encantan las redes se

cuentan las computadoras algunos de

ellos tienen ciertos pensamientos

contrarios al gobierno o contrarios a

las reglas o contrarios a las normas

o contrario digamos a lo que socialmente

está aceptado y establecido ellos en

algunas ocasiones buscan manifestarse de

manera libre a través de la vulneración


de sistemas y equipos informáticos hay

un ataque muy particular que es el

ataque de denegación de servicios que

regularmente se usa para demostrar el

apoyo a una causa este los dentro de

estos ataques los más viejos que están

documentados son ataques en pro del

ejército zapatista de liberación

nacional por ejemplo en donde un grupo

de hackers de raíces latinoamericanas

pero que se encontraban en eeuu

convocaron a internet a que se uniera a

las personas a este ataque masivo de

denegación de servicios que tenía por

objeto tirar en la página web del

presidente ernesto zedillo en aquel

entonces de la casa blanca el pentágono

de algunas embajadas de méxico en reino

unido- y lo que hacen es convocar

internet y si vamos a demostrar

solidaridad con el ejército de

liberación nacional mexicano y vamos a

ejecutar un ataque de negación de

servicio y por allá en aquellos años

estamos hablando de aproximadamente de

98 99

más de 18.000 personas se unieron en

este ataque en 46 diferentes países y

lograron tumbar efectivamente la página

de la presidencia de méxico la página


del pentágono y otras páginas de

embajadas mexica por ejemplo en este

caso todos los que participan son

hackers no necesariamente muchos de

ellos pueden ser script kiddies que es

el fenómeno que estaba practicando hace

ratito hoy en día es tan fácil ejecutar

este tipo de ataques que te puedes

encontrar herramientas que te dicen dime

cuál es la página que quieres tumbar te

menciona página internet te preguntan

qué página quieres atacar les das la

dirección la url o la página web que

quieres atacar hasta te preguntan

cuántas veces por minuto por segundo

quieres ejecutar ese script y en

automático con un clic de un botón y con

la dirección web de la página que

quieres tumbar se empieza a ejecutar

este tipo de ataques

sin necesidad de ningún conocimiento

especializado bueno ahí está en cuanto a

los delincuentes pero también me vienen

la pregunta de las víctimas

quiénes son las víctimas más frecuentes

de estos delitos existe algún este si

alguna tendencia sí sí sin duda hay una

tendencia particular y no particular los

delitos o las víctimas de estos delitos


en ser personas físicas al azar grandes

empresas grandes corporaciones y

personas físicas a nivel masivo y por

último desde luego está el gobierno y

eventualmente corporaciones

multinacionales porque lo mencionó en

ese orden

cuando alguien planea un ataque de

delincuencia informática puede tener muy

diversos motivos o razones muchos de los

delitos pueden estar por ejemplo

motivados por el lucro quiero obtener

dinero quiero hacer dinero como hago

dinero pues a lo mejor creando una una

una falsedad a informática una fraude

informático y logró sacar cuenta o

dinero de la cuenta un banco este de un

cliente en particular de un grupo de

clientes para moverlo a otras cuentas en

particular otro tipo de delitos

informáticos pueden estar motivados por

la venganza típicamente tenemos a

empleados descontentos o ex empleados

descontentos que quieren causar un

perjuicio al ex patrón o al patrón a la

empresa o la ex empresa y al haber

estado dentro de la empresa o el estar

dentro de la empresa

ellos tienen una característica muy

importante son como lo decían los


americanos son insider son gente que

está dentro de la empresa conoce las

debilidades de la empresa tiene un user

name y un password para poder entrar al

sistema de la empresa y si están en

rangos de toma de decisiones como

gerentes de sistemas o gente que trabaja

particularmente para láseres y sistemas

pues tiene una posición única para acá

un año mayor y con mucha mayor facilidad

en contra de equipos y sistemas de

informática y por ahí podremos hablar

también delitos en contra de la propia

intelectual delitos en contra de los

derechos de autor y también desde luego

delitos con causa los delitos con causa

pues son aquellos que se realizan para

manifestar el apoyo a alguna causa no

necesariamente que todos podamos

compartir como los de el estatal en el

habrá por ejemplo hace unos días estaba

leyendo que un grupo de activistas del

colectivo anónimos están creando ataques

de denegación de servicios en contra de

un hospital de niños de un hospital

infantil en eeuu entonces aquí hay un

gran debate porque dicen oye se supone

que éramos los buenos se supone que sólo

hacíamos cosas en contra de los malos y


hay un debate porque algunos de ellos

dicen hoy es que en ese hospital le

dieron un mal servicio a un niño le

dieron un mal servicio a un padre de

familia este no fueron eficientes en su

labor como médicos y pues entonces ellos

dicen está justificado el ataque pero

por otra parte quienes dicen oye pero

estás atacando un hospital donde se le

da servicios de salud a niños muy

particularmente y que esos ataques

pueden tener

pretensiones y pueden perjudicar a los

médicos a los pacientes etcétera

etcétera

quisiera saber hablando de las víctimas

a quien tienen que recurrir a dónde van

a ir porque no sé si sea diferente si la

víctima es una gran empresa o el

gobierno o soy yo que me vaciaron mi

cuenta con quién podemos estar con

cualquier ministerio público la denuncia

mira hay que recordar que existen

delitos informáticos tanto a nivel

estatal como a nivel federal entonces en

la primera labor sería analizar el

delito para determinar cabe tipificar lo

está tipificado en un código penal

estatal sí o no está tipificado en un

código penal federal sí o no entonces


tenemos una dualidad podemos decidir

sabes que me voy con el ministerio

público local como en wii con el

ministerio público federal en el

supuesto caso de que tanto a nivel

estatal como a nivel federal la misma

actividad pudiese considerarse como

delito informático

evidentemente podrá de alguien puede

puede existir una persona que diga bueno

como en los dos tanto en el estatal como

el federal está contemplado como delito

informático pues me voy con con las dos

vías no con la estatal

federal ya sería cuestión de argumentos

legales para definir cuál es la más

adecuada o si se puede realmente hacer

una doble vía por así decirlo entonces

aquí tenemos que buscar pues el

ministerio público competente la mayor

parte de las veces yo a mis clientes

pues les sugiero que vayan con un

ministerio público federal

el míster público federal debe estar

mucho más familiarizado con la figura de

la secuencia informática comparando

contra contra ministerios públicos de

naturaleza estatal y ahí existe una

policía cibernética esta policía


cibernética es una dependencia de la

policía federal dependen a su vez de la

comisión nacional de seguridad que ellos

tienen por ahí algunas cuentas de tweets

algunos teléfonos algunas herramientas

informáticas en la página de la comisión

nacional de seguridad donde cualquier

ciudadano puede hacer cualquier tipo de

denuncia no necesariamente delitos

informáticos es la función que tiene la

policía cibernética bueno las funciones

meramente de investigación es una

autoridad que investiga delitos y

crímenes cibernéticos es una autoridad

que no puede actuar quienes pueden

actuar son a fin de cuentas los

ministerios

a petición de la petición de parte si

tenemos que determinar si es una

querella o es una denuncia lo que se

está lo que se debería de presentar y

bueno ahí tendríamos que analizar cuál

es la vía correcta regularmente las

labores de la policía cibernética se

concentran mucho en actividades como la

pornografía infantil este y de ese tipo

de delitos que suelen perjudicar a la

integridad de menores no muy

particularmente a veces investigan otro

tipo de fraudes a fin de cuentas reciben


y supongo que reciben quejas de todo

tipo

por ahí hace muchísimos años forme parte

de un grupo que se llama grupo

interinstitucional de combate a los

delitos cibernéticos y recuerdo que en

algunas reuniones de este grupo nos

presentaron unas estadísticas de cuáles

eran los delitos más denunciados y se me

quedó muy grabado que uno de los delitos

más denunciados son los que se cometen

en páginas de subastas o páginas en

donde la gente llega y dice pues tengo

una televisión y la tengo a la venta o

tengo algo en particular a la venta y

pues se busca que la gente lo compre

luego resulta que como pagaste

no recibiste no esos pueden ser algunos

delitos muy comunes centros y existe

alguna área específica del gobierno que

se dedique a dar algún tipo de

prevención no no que yo conozca no hay y

obviamente quien tuviera esta tarea de

manera natural debería ser la policía

cibernética eventualmente se hacen

algunas campañas con mucho apoyo de la

iniciativa privada hay veces que por

ejemplo la asociación mexicana de

internet algunas corporaciones privadas


empresas privadas dedicadas a seguridad

informática o dedicadas al software pues

son ellas quienes emprenden campañas de

concientización para la población en

general muy enfocado sobre todo a

jóvenes a estudiantes amas de casa a

gente que no tiene la conciencia clara

de que es un delito informático y sobre

todo cómo prevenirla cómo podemos

prevenir nosotros como ciudadanos no

porque bueno tampoco puedes vivir

apanicado de que no puedes meter tu

tarjeta de crédito al cajero que no

puedes hacer una compra por internet

qué podemos hacer nosotros para limitar

porque yo me imagino que no es posible

decir no pues yo soy un candado y aquí

no va a entrar nadie

un hacker así existe la posibilidad de

que alguien esté súper protegido que

haya protección sobre todos los delitos

mira

siempre cuando se manejan estadísticas

de ciberdelincuencia es muy común que se

acuse a los fabricantes de estas

estadísticas quienes son normalmente los

fabricantes las compañías que te venden

soluciones de seguridad llámese los

antivirus por poner un ejemplo muy claro

no siempre se les suele acusar y se les


suele decir sabes que pues a ti te

conviene manejar a estas estadísticas

porque lo vas a asustar a la gente y se

asusta a la gente entonces baila

corriendo a la tienda a comprarte este

tu software para antivirus o tu software

para proteger tu computadora lo cierto

es que la delincuencia informática

existe es un fenómeno creciente es un

fenómeno que daña a muchísimas personas

a nivel mundial y no podemos

menospreciarlos por el simple hecho de

que quienes manejen usualmente

estadística sean estas empresas

dedicadas a la seguridad informática

no hay una solución perfecta no hay una

zona una solución que sea bulletproof

como dice los americanos a prueba de

balas

hay muchas cosas que podemos hacer para

estar seguros en internet ahí hay algo

que a mí me gusta mucho mencionarle mis

alumnos que es el sentido común si tú

ves algo demasiado bueno para ser verdad

seguramente no lo es

y ahí hay un ejemplo muy particular que

se llama fraude 419 o el fraude de las

cartas nigerianas estas cartas

nigerianas son comunicaciones que llegas


que te reciben recibes por correo

electrónico y regularmente vienen de

áfrica por ahí el nombre de cartas

nigerianas o de países africanos y en

estas cartas te suelen contar una

historia muy emotiva en donde te dicen

que te escribe una viuda de un político

que es perseguido en su país una una

persona que tiene una gran fortuna en un

banco africano y que para sacarla

necesita de tu colaboración y te

prometen o te llegan a prometer hasta el

50 por ciento de comisiones en el caso

de que tú accedas a que te depositen una

cantidad millonaria en dólares muchas

personas pues no tienen cabeza para

pensar que nadie te va a regalar dinero

y menos estas cifras

estas cifras perdón millonarias de

dinero y pues siguen y siguen las

comunicados con estas personas y a fin

de cuentas después de que te lavaron el

cerebro de que vas a recibir una suma

millonaria de dólares te dicen sabes que

estoy sentado en la oficina del banco

aquí en áfrica tengo

en frente y me dice que lo único que

falta para sacar estos millones de

dólares es que me des una propina de 45

mil dólares si tú me das esta estos 45


mil dólares yo pongo otros 45 mil

dólares sacamos el dinero y todos nos

tenemos millonarios entonces este tipo

de fraudes son muy comunes por ahí hay

una estadística muy impresionante que se

dicen que nigeria ese tipo de fraude

representa como la tercera el tercer

mecanismo de ingreso más importante del

país son tan importantes estos fraudes

este que ya se convirtieron en modus

vivendi en ciertas áreas de áfrica y

algunas personas han terminado muertas a

raíz de estas de este tipo de fraudes

porque pues le dicen a las personas con

las que están interactuando no estoy muy

seguro prefiero ir al banco quiero que

personalmente cerramos la transacción en

tu país viajan llegan aterrizan y los

matan entonces ahí vemos como el delito

informático puede tener muy malos

resultados si no hacemos uso del sentido

común quizá que nos practicar un poco

más de qué tipos de delitos existen

cuáles son los delitos informáticos

porque justo hasta hace un momento

es muy diferente saber qué tipos de

delitos son delitos informáticos y saber

si están clasificados como por gravedad

lo digo por las y por el caso de trata


personas pornografía infantil mira

hay muchos delitos que están

clasificados en nuestros códigos penales

y no están contemplados dentro de un

capítulo de delitos informáticos

propiamente por ejemplo lo que mencionas

de forma fía infantil pues el código

penal federal a tiene contemplada en un

capítulo aparte no es el capítulo el

hecho informáticos y habla de

pornografía de personas menores de 18

años de hecho ni siquiera se menciona

por ahí la palabra infantil y la trata

de personas también tiene su regulación

específica no tiene que ver con medios

electrónicos recordemos que los medios

electrónicos pueden fungir como medios

comisivos del delito pero no

necesariamente eso en el fin último del

delito no existe una clasificación como

tal en cuanto a la gravedad de los

delitos el código penal federal

establece en su en sus artículos 211 bis

1 al 211 bis 7 establece básicamente 4

delitos informáticos los que se cometen

mediante el acceso ilícito de equipos

sistemas y x sistemas informáticos de

particulares no dice la palabra

particulares pero por los demás podemos

concluir que se trata de particulares el


segundo tipo es el acceso ilícito de

equipos y sistemas del estado el tercero

es el acceso a equipos y sistemas

informáticos de instituciones que forman

parte del sistema financiero mexicano y

la el último sería del más reciente es

acceso ilícito de equipos y sistemas de

seguridad pública esos son los cuatro

grandes tipos de delitos informáticos

que contempla el código penal federal

mexicano dentro de todas estas

posibilidades siempre hay una dualidad

te dicen al que conozca copie y obtenga

información contenida en un mecánico

contenida en un sistema o equipo

informático protegido por un mecanismo

de seguridad ser acreedor a tal pena y

la otra parte es al que provoque pérdida

daño o deterioro un equipo un sistema

informático que será acreedor a tal o

cual pena entonces siempre la figura es

el hackeo tradicional es decir acceder a

una computadora sin permiso y por eso se

habla al que conozca o copia de informe

estando no están autorizados y por otra

parte está aquel que entra una

computadora de manera ilícita con o sin

autorización y provoca pérdida de la

información o daña la información y


podremos hablar de algún grado de

efectividad de la legislación vamos a

ver si existen en sentencias por

comisión de delitos informáticos

es la pregunta es muy buena a diferencia

de eeuu méxico no tiene el nivel de

transparencia de casos en esta materia

si tú entras por ejemplo a la página el

departamento de justicia de eeuu del fbi

es de la interpol vas a encontrar

siempre un apartado que habla de simple

criminalidad y en este apartado te dicen

estamos investigando tal y cual caso se

llegó tal persona está acusada de tal

delito informático e inclusive te llegan

a decir ya sé sentenció esta persona a

36 meses a 5 años a tal número de días

de prisión por la comisión de algún

ilícito informático méxico no tiene esa

práctica de transparencia todavía

desconozco si sea por falta de voluntad

política oa lo mejor por falta de casos

oa lo mejor porque son tan poquitos los

casos que no

en una sección especial que se hable de

delitos informáticos en cuanto a la

efectividad la legislación me parece que

la ley legislación mexicana necesita una

muy buena este maquillaje necesita una

reforma es muy importante en esta


materia nuestro código penal federal

tiene unas pues unas dolencias muy

particulares por ejemplo se habla de que

el delito informático solamente se

comete cuando la computadora o el equipo

informático está protegido por un

mecanismo de seguridad qué significa

esto si nosotros en la computadora de

nuestras casas en las escuelas no

tenemos un password este no tenemos

algún mecanismo de seguridad pues

entonces no no pasa nada es como decir

si tu coche está en la calle y está

abierto o tienes lo dejas prendido y te

bajas al super cualquiera se lo puede

llevar pues no no porque tu coche esté

prendido esté con la ventana abierta

significa que cualquiera se lo puede

llevar si tú en tu casa dejar la puerta

abierta no es una invitación para que te

roben ese es un verdadero problema que

existe está esta redacción en el código

penal federal por dos motivos primero no

te no te define el código que es un

mecanismo de seguridad

en materia penal la aplicación de las

leyes de manera estricta no puede haber

no cabe las las analogías no caben por

ejemplo en materia penal entonces si


nosotros no tenemos una distinta una

definición de mecanismo de seguridad el

juez y el ministerio público pues van a

tener que auxiliarse de peritos para que

el perito pueda decir esto si califica

como mecanismo de seguridad o esto no

califica y el otro problema es que te

obligan a que la computadora esté

protegida por el mecanismo de seguridad

para que pudiese existir el delito como

tal para esto tenemos que ir a una pausa

pero volvemos con el tema claro al

auditorio por favor continúen con

nosotros estamos en expediente inacipe

gracias por continuar con nosotros en

expediente inacipe les recuerdo que

pueden estar en contacto con nosotros a

través del correo electrónico que

aparecerá en sus pantallas nuestros

números de teléfono y nuestro twitter

que es arroba expediente y abajo los

invitamos a seguirnos y darnos sus

comentarios acerca del programa el día

de hoy estamos hablando de los delitos

informáticos maestro quisiera que nos

diera su opinión acerca de un tema que

ahorita está muy

pues muy sonado en los medios de

comunicación que es el es en torno a las

leyes secundarias en materia de


telecomunicaciones se hizo hasta un

movimiento ahí para proteger lo que

ellos decían libertad de expresión en

internet

cuál es su opinión acerca de esta

controversia y cuál es la relevancia de

esta legislación en torno a los delitos

y cielos del informático mira la reforma

o las leyes secundarias en materia

telecomunicaciones son un verdadero

monstruo

para que nos demos una idea se trata de

la creación de dos nuevas leyes y la

modificación a 13 leyes existentes en

méxico nada más en esas dos nuevas leyes

con sus artículos transitorios

estamos hablando de 372 nuevos artículos

estamos hablando de una reforma de más

de 245 páginas estamos hablando de

reforma a 13 leyes que ya existen y lo

que se está discutiendo en internet y

estos colectivos están buscando proteger

o están en contra

representa el 2.47 por ciento de la

reforma están peleándose por menos de

diez artículos de la reforma que sí son

muy peligrosos que sí son muy

preocupantes pero el trasfondo de la

reforma no se logra ver cuando nos


concentramos en cosas tan pequeñitas la

reforma literalmente es monstruosa es

gigantesca y a veces pudiéramos pensar

que se trata de un distractor este tema

de internet para ocultar cosas y tal vez

potencialmente mucho más peligrosas en

materia de telecomunicaciones cuáles son

las preocupaciones todas legítimas de

los internautas está basadas en dos

grupos muy particularmente de dos

capítulos un capítulo que habla de la

neutralidad de redes y otro capítulo que

habla de las obligaciones en materia de

seguro

de justicia cuáles son las principales

problemáticas

el primero el capítulo que habla de

neutralidad redes en teoría es un

concepto bastante bueno que se maneja en

primer mundo que se maneja en muchos

países inclusive en américa latina chile

ya modificó su ley de telecomunicaciones

para agregar un artículo que hable de la

neutralidad de las redes cuál es el

problema de la naturalidad de las redes

bueno primero qué significa neutralidad

de la red es el obligar a los operadores

de telecomunicaciones y los

concesionarios a que den un trato

igualitario por así decirlo a las redes


de telecomunicación que no le den

preferencia a ciertos contenidos y que

no obstaculicen ciertos contenidos por

eso se habla de neutralidad en las redes

es un concepto bueno nadie dice que sea

malo sin embargo el problema es como

está plasmado en esta iniciativa de

reforma en materia de telecomunicaciones

el problema está quedado en como está

redactado y se habla por ejemplo de la

posibilidad de bloquear contenidos dice

que habrá la posibilidad de bloquear

contenidos a petición del usuario a

petición de una autoridad competente o

cuando se enfrente alguna ley o alguna

normatividad vigente no aquí hay muchos

peligros porque pudiéramos hablar de una

censura

imagínate no se define claramente por

ejemplo que es un usuario el usuario

podría ser la empresa abc que resulta

que tiene 500 mil empleados

imagínate que esos 500 mil empleados que

pasan 8 horas en la oficina o en las

instalaciones no puedan tener acceso a

ciertos contenidos porque así lo

solicitó la empresa imagínate un

escenario de elecciones en donde la

empresa sea de un partido para no


ponerle nombres y la empresa vaya a ir y

solicite que ninguno de los partidos bs

y de puedan tener acceso a los los

internautas sobre los empleados en la

empresa o no quiero que tengan

información sobre la reforma materia

telecomunicaciones o no quiero que

tengan información sobre páginas de

gobierno en fin pudiera los usuarios

bloquear conscientemente información

importante para todos

otros apartados peligrosos por ahí en el

apartado definiciones se define a

internet como un conjunto de redes de

telecomunicaciones que es lo que está

diciendo el gobierno está diciendo

internet es telecomunicaciones y por lo

tanto es algo que voy a regular y

controlar cosa que no había dicho de

manera deliberada antes también es una

preocupación legítima de todos los

usuarios de internet también se hablan

en el cap

de neutralidad de las redes que los

concesionarios podrán bajo la burbuja de

las autoridades en las redes podrán

ellos administrar y gestionar el tráfico

que pasa a través de sus redes y

administrar la red de la mejor manera

que crean posible y esto pues habla de


que van a poder mover las redes a su

ante a su antojo ya su gusto fin de

cuentas y por otra parte otra otra

sección que molesta mucho la sección de

las obligaciones en materia seguridad y

justicia molesta por muchas razones

primero establece una gran carga de

obligaciones para todos los

concesionarios de telecomunicaciones e

inclusive para los proveedores de

contenido por ponerte un ejemplo esta

propuesta de reforma establece diversas

obligaciones uno que la autoridad pueda

solicitar en la detección en tiempo real

de cualquier dispositivo que tenga un

aparato de geolocalización llámese

cualquier tableta computadora teléfono

aunque tenga un gps o que pueda ser

localizado este mediante triangulación

es señales de redes satelitales de redes

celulares y demás que pueda ser

localizar los obligan es que todos los

dispositivos que puedan

esta tecnología la tengan los obligan a

que colaboran en todo momento con la

autoridad y esta colaboración es

importante dice deberá tener personal

que esté disponible 24 horas del día 7

días de la semana 365 días del año para


que en cualquier momento que la autoría

le hable me responda y media respuesta

en 24 horas de lo que lo que la

autoridad le esté solicitando te obligan

a tener guardada la información de todos

los usuarios por un período de 24 meses

o más si la autoridad si así lo requiere

imagínate la cantidad millonaria de

recursos que deberá tener disponible la

empresa para guardar los datos de sus

empleos de sus clientes pero por un

período tan largo de tiempo es una es

una es una locura realmente también se

habla de que no solamente deberán

colaborar en labores o en peticiones de

geolocalización sino que deberán

permitir a la autoridad la intervención

directa de cualquier medio de

telecomunicaciones eso es lo que me

molesta a la ciudadanía porque no son

las empresas las que están manifestando

este a su inconformidad son ciudadanos

comunes y correctos por lo que yo he

visto todo tiempo fíjate

yo tengo mucho contacto porque

pertenezco a la acción mexicana de

internet y la asociación mexicana de

internet agrupa a todas las principales

empresas que están en internet en méxico

y la amipci se ha manifestado
enérgicamente en contra de la reforma en

particular por algunos de estos temas

que estamos viendo no sólo son los

internautas obviamente los colectivos de

internautas son los que más ruido hacen

porque pues tienen sus hashtags en

twitter y tienen sus proyectos en

facebook invitan a que la gente salga a

las calles a protestar son los que más

escuchan y los que más se tienen

visibilidad mediática pero las empresas

también están preocupadas imagínate

darles toda esa carga de obligaciones a

las empresas de comunicaciones sería un

grave riesgo no quisiera que nos

platicará como fundador de la academia

mexicana del derecho informático un

poquito de qué es esta academia qué es

lo que hace un poquito de historia si

mira la academia mexicana derecho

informático la fundamos en el año 2001 y

algún grupo de abogados del tecnológico

de monterrey de otras universidades en

nuevo león con el simple objetivo de

perseguir la difusión el estudio de la

materia de derecho informático a nivel

nacional

en aquel entonces era muy inminente la

necesidad de tener ego de contar con


abogados especiales en la materia porque

justamente en esos años se estaba

reformando muchísimas leyes y

normatividades en méxico para regular

comercio electrónico firma electrónica

conservación de mensajes de datos en no

se encargó no se encargó el congreso en

aquel entonces la cámara diputados una

propuesta para mejorar el código penal

federal y la academia permaneció muy

activa durante varios años

particularmente como un órgano de

interlocución con el gobierno mexicano

estuvimos trabajando de cerca con la

cámara diputados con cámara de senadores

con diversas entidades de gobierno en

cuanto a cualquier propuesta que tuviera

algún impacto con tecnologías de

información con informática con redes

con internet pues poder estar presentes

estar cerca del grupo legislativo muy

particularmente cerca del poder judicial

para tratar de que entendían el mejor el

concepto de derecho informático el

fenómeno informático es muy complejo es

difícil que un abogado tradicional como

tenga conocimientos y entienda la

materia informática a veces es necesario

que entre colegas nos ayudemos y decir

sabes que el señor juez yo reconozco que


de shakespeare

reconozco que eres experto en propiedad

intelectual reconozco que eres experto

en civil o en laboral pero lo mejor no

conoce la materia informática entonces

vale la pena estar cerca de las

autoridades para empujar el sano

crecimiento y armónico crecimiento de

las tecnologías de información en méxico

y las autoridades legislativas por

ejemplo están abiertas a los invitan por

ejemplo cuando van a tocar algún tema

que sean solamente mira como sucede en

todas partes las altas esferas de las

organizaciones en este caso

gubernamentales siempre tienen la

voluntad completa de crecer de adoptar

los mejores medios mecanismos las

mejores prácticas de entender la

problemática siempre existe esa voluntad

el problema donde yo lo puedo detectar

ese en el cascade o de esa voluntad

política o de esa voluntad pública de

crecer y de conocer estos temas y de

manejarlos de manera eficiente al

interior del gobierno mexicano entonces

no es no es no es indispensable no es

indispensable tener la voluntad política

pero yo creo que también es


indispensable cas cadera esa voluntad al

interior de las organizaciones públicas

en méxico para que todos estén en una

actitud de cumplir con la hora

estrategia digital nacional de cumplir

con parámetros internacionales con

compromisos que méxico tiene adquiridos

a nivel internacional y pues para eso

hace falta no solamente es decir quiero

cumplir sino hacer que las cosas sucedan

al interior de la de la administración

pública federal méxico pues también

mencionaba que no es fácil tener bueno

no es fácil no es fácil tener buen

conocimiento del tema es un profundo

conocimiento el tema entonces para ser

miembro de la academia mexicana este

informático que se necesita necesitan

ser informáticos abogados no la academia

está abierta a todo aquella persona que

esté interesado en el fenómeno o en la

convergencia del derecho con las

tecnologías de información o por razones

obvias la mayor parte de los interesados

regularmente son abogados que tienen

inquietudes en el área de informática

pero también tenemos informáticos que

están muy interesados en políticas

públicas informáticos que están

interesados en desarrollos legales ahora


por ejemplo con todo este tema de datos

personales y de inmediato personales

pues hay muchísimos informáticos que

están involucrados en el cumplimiento

control y seguimiento de la ley

y pues es justo necesario que los

informáticos se meta en este tema para

que conozcan la legislación a fondo para

que conozcan cuáles son los problemas

desde el punto de vista legal del uso de

tecnologías de la información y sobre

todo también los empresarios que

conozcan cuáles son los impactos legales

del uso de tecnologías de información en

la empresa no os voy a comentar algunas

de las actividades que realice en la

cadena mira vos básicamente somos

órganos de interlocución con el gobierno

buscamos estar muy de cerca cada vez que

existan iniciativas cada vez que existen

cursos también nos invita con mucha

frecuencia el gobierno del poder

judicial lo he hecho en reiteradas

ocasiones nos invitan a ser

capacitadores del poder judicial

capacitadores del cuerpo legislativo y

nos acercamos para tratar de después

emitir comentarios a propuestas de ley

tan polémicas como la que estamos viendo


a veces no son tan polémicas pero

amerita un esfuerzo especial para que

los legisladores entiendan la materia

hay que entender que los legisladores no

siempre tienen un título de abogado y

tampoco a veces no tienen un título

profesional entonces es un reto muy

importante hacer que los legisladores

entiendan estos fenómenos

el fenómeno informático es complejo y el

fenómeno jurídico informático es todavía

más complejo podríamos dar algún dato

alguna paz

electrónico algún correo para que quien

esté interesado en el tema pueda

contactarse con consigo con todo gusto

él pueden localizar nos en la página de

internet que es www.cndh.org.mx o

también en el correo info a anv y punto

org.mx y bueno que cuáles son sus retos

para el futuro como como academia

mexicana del 8 informático mira yo creo

que lo más importante es tener claridad

de que esta es una materia que está en

constante evolución es probablemente yo

me tengo decir que es la material de

derecho más dinámica que existe no hay

una materia que tenga tanto dinamismo

por la piel por el empuje propio de las

tecnologías de información la tecnología


avanza a ritmos agigantados y el derecho

suele el lento detrás de esos alcances

tecnológicos entonces yo creo que es muy

importante

hacer un buen grupo de estudio en un

grupo de estudio heterogéneo en donde

abogados informáticos empresarios y

gobiernos estén unidos bajo una misma

causa que es el sano desarrollo de las

tecnologías de la información en méxico

para esto pues nuestro tiempo se terminó

pero yo le agradezco muchísimo que haya

aceptado la invitación a experiencias y

muchísimas gracias a ustedes por la

invitación al auditorio los espero la

próxima semana en un nuevo expediente

inacipe

a mí

También podría gustarte